新聞中心
在計(jì)算機(jī)安全領(lǐng)域,生物識(shí)別技術(shù)指的是依靠可被自動(dòng)檢查的物理特征進(jìn)行身份驗(yàn)證的技術(shù)。目前,常見(jiàn)的生物識(shí)別方法有如下幾種類(lèi)型:1.對(duì)人的面部特征的分析;2.對(duì)個(gè)人獨(dú)特指紋的分析;3.對(duì)人手形狀和手指長(zhǎng)度的分析;4.對(duì)位于眼睛后部的毛細(xì)血管的分析;5.對(duì)個(gè)人簽名方式的分析;6. 對(duì)個(gè)人的語(yǔ)音語(yǔ)調(diào)、音高、節(jié)奏和頻率的分析。當(dāng)然,隨著技術(shù)的發(fā)展,還會(huì)出現(xiàn)其它的生物識(shí)別方法。

創(chuàng)新互聯(lián)從2013年成立,是專(zhuān)業(yè)互聯(lián)網(wǎng)技術(shù)服務(wù)公司,擁有項(xiàng)目成都做網(wǎng)站、成都網(wǎng)站制作網(wǎng)站策劃,項(xiàng)目實(shí)施與項(xiàng)目整合能力。我們以讓每一個(gè)夢(mèng)想脫穎而出為使命,1280元漢臺(tái)做網(wǎng)站,已為上家服務(wù),為漢臺(tái)各地企業(yè)和個(gè)人服務(wù),聯(lián)系電話(huà):18982081108
如今,從數(shù)據(jù)中心到高端的消費(fèi)品(如新型智能手機(jī)),生物識(shí)別技術(shù)的使用都非常廣泛。雖然這不是什么新技術(shù),但許多企業(yè)要求數(shù)據(jù)中心的管理員們實(shí)施這種技術(shù),目的是為企業(yè)增加另外一層安全。
但是,如同其它安全技術(shù)一樣,這種方法也并非靈丹妙藥。決策者和管理者在實(shí)施這種時(shí)髦的技術(shù)之前,還需要做好自己的功課。與實(shí)施其它技術(shù)一樣,三思而后行方為萬(wàn)全之策。
選擇與成本
純粹的生物識(shí)別方法,如視網(wǎng)膜掃描和指紋識(shí)別碼,未必是最佳選擇。建議企業(yè)首先看一下使用案例,并確保生物識(shí)別是確實(shí)是企業(yè)所需要的。實(shí)踐證明:RFID(射頻識(shí)別)卡等可以很好的構(gòu)建訪(fǎng)問(wèn)控制,所以企業(yè)應(yīng)當(dāng)認(rèn)真考慮這種方案。
生物識(shí)別技術(shù)的最佳使用是在限制訪(fǎng)問(wèn)的那些地方,一般來(lái)說(shuō)就是那些僅允許少量雇員進(jìn)入的地方。一般情況下,員工使用RFID卡或類(lèi)似的設(shè)備進(jìn)入大樓,而生物識(shí)別設(shè)備被用于限制進(jìn)入更小的區(qū)域。這種做法可以減少使用生物識(shí)別設(shè)備的雇員數(shù)量,從而控制了成本。
對(duì)于生物識(shí)別技術(shù),就像對(duì)于購(gòu)買(mǎi)任何其它的IT設(shè)備或服務(wù)一樣,企業(yè)需要考慮真正的總成本。當(dāng)然,企業(yè)可能考慮到了設(shè)備及安裝的成本,但是否考慮到其它變量呢?企業(yè)真得考慮到了總擁有成本了嗎?
生物識(shí)別技術(shù)的隱性成本還包括:處理錯(cuò)誤讀取率、解決設(shè)備故障的時(shí)間。管理成本也常被企業(yè)忽視,其中包括在部署和采用過(guò)程中的成本,以及需要保障數(shù)據(jù)安全的過(guò)程,等等。所以,管理者必須全面思考成本問(wèn)題。
評(píng)估風(fēng)險(xiǎn)
生物識(shí)別技術(shù)聽(tīng)起來(lái)很酷,但并非完美。要記住,人的指紋幾乎無(wú)處不在。一臺(tái)并不太貴的指紋機(jī)就可能被欺騙:例如只需使用一些調(diào)和膠和真實(shí)指紋的復(fù)制品(副本)即可騙過(guò)這種指紋機(jī)。
也許有人覺(jué)得用指紋識(shí)別解開(kāi)自己的手機(jī)顯得很酷,但如果用它登錄進(jìn)入關(guān)鍵業(yè)務(wù)的云賬戶(hù)可行嗎?通過(guò)指紋識(shí)別進(jìn)入賬戶(hù)進(jìn)行網(wǎng)上購(gòu)物可行嗎?答案是不太安全,原因在于指紋識(shí)別目前仍存在不少漏洞。
如同其它技術(shù)一樣,企業(yè)對(duì)于生物識(shí)別技術(shù)也要考慮到風(fēng)險(xiǎn)與收益的問(wèn)題。其主要的好處是對(duì)終端用戶(hù)非常方便。當(dāng)下,人們?yōu)榱嗽L(fǎng)問(wèn)不同的賬戶(hù)或資源,需要記住易忘的大量口令,但唯一不能忘也不能忘的就是自己的手指或臉。所以,生物識(shí)別不僅可以使終端用戶(hù)方便快捷,而且還省卻了不少為解決用戶(hù)遺忘口令問(wèn)題而花費(fèi)的時(shí)間。
但生物識(shí)別的最大問(wèn)題卻是出錯(cuò)問(wèn)題,出錯(cuò)有可能導(dǎo)致將訪(fǎng)問(wèn)權(quán)拱手交給了非授權(quán)用戶(hù),還有可能出現(xiàn)“似非而是”的問(wèn)題,即使合法用戶(hù)無(wú)法通過(guò)驗(yàn)證。出錯(cuò)會(huì)造成較高的成本,而“似非而是”的錯(cuò)誤會(huì)帶來(lái)最大的風(fēng)險(xiǎn)。
各種生物識(shí)別技術(shù)所面臨的風(fēng)險(xiǎn)也不同。面部識(shí)別可能存在困難,因?yàn)殡S著時(shí)間的推移,人的臉會(huì)變化。同時(shí),視網(wǎng)膜或虹膜掃描也會(huì)帶來(lái)嚴(yán)重的私密問(wèn)題。許多傳染性疾病以及懷孕等,甚至一些慢性的健康問(wèn)題都可通過(guò)眼睛檢測(cè)而獲知,因而會(huì)帶來(lái)許多私密問(wèn)題。還有一個(gè)大問(wèn)題是易用性。面部掃描和虹膜掃描都需要固定位置,給使用帶來(lái)麻煩。如果考慮到風(fēng)險(xiǎn)問(wèn)題,指紋掃描可能是最有意義的一種技術(shù)。
應(yīng)用與實(shí)施
企業(yè)可以考慮將生物識(shí)別技術(shù)用于物理訪(fǎng)問(wèn)樓宇以及工作站的登錄。當(dāng)然,企業(yè)需要平衡潛在利益與實(shí)施生物識(shí)別方案的成本。如果企業(yè)環(huán)境中沒(méi)有內(nèi)置的生物識(shí)別功能,就需要在現(xiàn)有的設(shè)備上增加生物識(shí)別設(shè)備,這就需要考慮成本。將識(shí)別軟件與其它軟件和登錄過(guò)程集成到一起,特別是在一個(gè)異構(gòu)環(huán)境中時(shí),集成尤其會(huì)成為一個(gè)重要問(wèn)題。當(dāng)然,還要考慮到長(zhǎng)期支持此技術(shù)所要花費(fèi)的成本。
但企業(yè)最終關(guān)注的是安全問(wèn)題,而最安全的方法是“三管齊下”:即口令、刷卡、生物識(shí)別的結(jié)合應(yīng)用。單純地從口令方法轉(zhuǎn)向生物識(shí)別方案未必更安全,但可以減少與管理和支持優(yōu)質(zhì)密碼有關(guān)的問(wèn)題(如經(jīng)常性地有用戶(hù)要求重置密碼,等)。如果企業(yè)需要較高的安全水平,那么實(shí)施其中的兩種安全措施可以有效地減輕風(fēng)險(xiǎn),但可能會(huì)影響工作效率和訪(fǎng)問(wèn)??傊?,這是一個(gè)需要平衡的問(wèn)題。
生物識(shí)別的一個(gè)大問(wèn)題是集成,這不僅是指與所有不同設(shè)備及其操作系統(tǒng)的集成,還涉及所有不同的系統(tǒng)。今天的終端用戶(hù)為訪(fǎng)問(wèn)不同的系統(tǒng)需要記住很多口令,所以設(shè)法構(gòu)建一種支持生物識(shí)別的單點(diǎn)登錄的方法將是很受歡迎的。當(dāng)然,終端用戶(hù)是實(shí)施任何技術(shù)時(shí)的唯一最容易出問(wèn)題的環(huán)節(jié)。所以,真正的關(guān)鍵就是終端用戶(hù)的培訓(xùn),以及在出現(xiàn)問(wèn)題時(shí)能夠得到快捷支持。
網(wǎng)站標(biāo)題:生物識(shí)別:并非完美但行之有效
標(biāo)題鏈接:http://m.fisionsoft.com.cn/article/dpggocj.html


咨詢(xún)
建站咨詢(xún)
